gemiinilugennn.godaddysites.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis gemiinilugennn.godaddysites.com
Wygląda na to, że ta domena hostuje stronę przedstawianą jako witryna logowania lub dostępu do konta Gemini na platformie subdomen GoDaddy Sites. Tytuł strony zawiera odniesienie do „Gemini Login | Log In to My Account”, a zrzut ekranu pokazuje branding, nawigację i tekst promocyjny związane z platformą handlu kryptowalutami Gemini, w tym wezwania do natychmiastowego zakupu bitcoin i kryptowalut.
Na podstawie struktury domeny i widocznej treści wygląda na to, że witryna naśladuje platformę usług finansowych lub kryptowalutową, zamiast działać jako niezależna marka. Użycie bezpłatnej lub hostowanej subdomeny witryny internetowej w połączeniu z brandingiem przypominającym znaną usługę kryptowalutową sugeruje, że strona mogła zostać utworzona w celu przyciągnięcia użytkowników szukających dostępu do konta Gemini lub powiązanych usług finansowych.
Ocena bezpieczeństwa gemiinilugennn.godaddysites.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto jedna baza danych zagrożeń wymieniła tę domenę jako phishing, a adres IP domeny został również umieszczony na jednej liście blokowania reputacji poczty. Chociaż skan pod kątem malware nie wykrył złośliwych plików w ograniczonej analizowanej treści, strony phishingowe często opierają się na zwodniczym brandingu i zbieraniu danych uwierzytelniających, a nie na pobieralnym malware.
Widoczna strona bardzo przypomina platformę kryptowalutową Gemini, jednocześnie używając niepowiązanej subdomeny gemiinilugennn.godaddysites.com, co może wskazywać na próbę upodobnienia się lub podszywania. Zmieniona pisownia w nazwie hosta oraz użycie hostowanej infrastruktury witryny zamiast oficjalnej domeny marki są istotnymi sygnałami ostrzegawczymi w przypadku strony logowania finansowego.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez GoDaddy, którego wygaśnięcie wskazano na styczeń 2027. Jest hostowana za AWS Global Accelerator i obsługiwana przez serwer WWW DPS powiązany z platformą do tworzenia witryn GoDaddy. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia główne obawy mają charakter reputacyjny, a nie wynikający z exploitów: domena jest hostowana na współdzielonej platformie do tworzenia witryn, nie ma istotnego rankingu ruchu i w czasie tego skanowania była powiązana z wieloma wykryciami phishingu. Skan malware przeanalizował jedynie niewielką liczbę plików i nie znalazł żadnych oznaczonych obiektów, dlatego tego wyniku nie należy traktować jako pełnego sygnału potwierdzającego bezpieczeństwo w przypadku strony podejrzewanej o wyłudzanie danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?